A.11 Lösungen zu Kapitel 15
Server erreichbar
Sie werden als Administrator einer Firma eines schönen Wochenendes von Ihrem Chef angerufen, der Ihnen mitteilt, dass der Webserver aus dem Internet nicht mehr zu erreichen ist. Wie gehen Sie vor, um das Problem zu lokalisieren?
Antwort:
Sie beginnen mit einem ping des Hostnamens. Ist dieser erfolgreich, kann durch eine Verbindung auf den entsprechenden Port geklärt werden, ob vielleicht nur der zugehörige Dienst abgestürzt ist. Schlägt ein ping auf den Hostnamen fehl, sollten Sie einen ping auf die IP versuchen, um eine eventuelle Störung des DNS-Servers feststellen zu können.
Firewall-Probleme
Gerade Server haben oft mehrere Netzwerkschnittstellen. Da gibt es das Interface mit der öffentlichen IP-Adresse, an dem der Traffic aus dem Internet ankommt, sowie das Interface mit der internen IP-Adresse für alle Zugriffe aus dem lokalen Netz. [Fn. Ob dies nun virtuelle und reale Schnittstellen sind, sei mal dahingestellt.]
Folgende Situation sei gegeben: Für alle Benutzer des externen Interfaces gelten besondere Regeln und Einschränkungen, beispielsweise könnten einige Serverdienste nicht erreichbar sein. Diese Regeln wollen Sie nun testen, aber der Name des Servers wird intern nur in die lokale IP-Adresse übersetzt. Was machen Sie?
Antwort:
Tragen Sie einfach die öffentliche IP-Adresse samt zugehörigem Namen in Ihre lokale /etc/hosts ein, um testweise den eingeschränkten Zugang auch innerhalb des LANs nutzen zu können. Alternativ könnten Sie natürlich auch die öffentliche IP-Adresse anstelle des problematischen Hostnamens verwenden, jedoch gibt es Szenarien, in denen dies nicht ohne Weiteres möglich ist – beispielsweise wenn bestimmte Programme oder Dienste auf diesen Hostnamen aufwendig konfiguriert wurden und es sich um ein produktives System handelt, dessen Konfiguration man eigentlich nicht ändern will. [Fn. Never touch a running system – oder, wenn man keine Ahnung hat: Never touch any system.]
Ihr Kommentar
Wie hat Ihnen das <openbook> gefallen? Wir freuen uns immer über Ihre freundlichen und kritischen Rückmeldungen.